评分(17)
解题动态

王上驾到 攻破了该题 24分钟前

ETERNALBLUE 攻破了该题 32分钟前

小羊呆呆像你 攻破了该题 4小时前

g2xyxy 攻破了该题 23小时前

2208064390 攻破了该题 1天前

2471678527 攻破了该题 1天前

NP 攻破了该题 1天前

Lu1os 攻破了该题 1天前

粒子之力 攻破了该题 1天前

Moth8899 攻破了该题 1天前

171921 攻破了该题 1天前

xll268t8hioc 攻破了该题 1天前

乔qqiao 攻破了该题 1天前

13217875517 攻破了该题 1天前

27 攻破了该题 1天前

04014796 攻破了该题 1天前

18985122575 攻破了该题 2天前

是大方子 攻破了该题 2天前

dicce 攻破了该题 2天前

评论
aWxvdmVjdGY 2年前
举报
1、top1000密码下载地址:https://gitee.com/XiuMulty/PasswordDic/blob/master/top1000.txt# 2、要在option添加{code: 'bugku10000'} 过滤,最后答案里面会将 var ={code: 'bugku10000'} 改为 var ={code: 'hacker0000'} ,所以需要逆向过滤一下。
哎嘿嘿1314 2年前
举报
bp获取reponse信息。分析代码
CTFYY 2年前
举报
我的top 1000 怎么没有这个密码
aWxvdmVjdGY 2年前
举报
我的也没有,用这个可以https://gitee.com/XiuMulty/PasswordDic/blob/master/top1000.txt
13486382632 2年前
举报
为什么我的grep match添加了var r={code: 'bugku10000'} ,该选项下面硬是一个都没有打勾,连框框都出不来,如何设置?
bugkiller 2年前
举报
就是都没有找到有对应的内容,空格也算在匹配中
liuweiak007 2年前
举报
这个题目常规burp 爆破,跑上1000年也出不来,因为参数错误,但是burp 返回的response 有用, 看到success.php?code=******* 才可以给你flag, 于是你的思路又来了, 用 burp 跑 success.php?code=*******, 结果依旧跑不出来,仔细看人家限制了只能get, 修改http报文get 请求出结果。
Hobin 2年前
举报
为什么我爆破后的response里面没有code
Timeover 2年前
举报
记得查看bp内容
tashika 2年前
举报
根据提示得到的密码和直接请求某个结果页都可以
TamiQ 2年前
举报
刚开始以为z????是code,后来才发现是用z????换code,再用code换flag
lysandria 2年前
举报
自作聪明前缀加了个z。哭晕。